Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2023-4220-exploit — تحميل ملفات غير مقيد في وظيفة تحميل الملفات الكبيرة في `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` في Chamilo LMS في الإصدارات <= 1.11.24 يسمح للمهاجمين غير الموثَّقين بتنفيذ هجمات Cross Site Scripting مخزنة والحصول على تنفيذ كود عن بُعد عن طريق تحميل ويب شيل. | Kitploit
أدوات/GitHubGitHub/pr1or95/cve-2023-4220-exploit
توليد الحمولةتحليل الثغرات الأمنيةالاستغلالشيل كوداستغلال تطبيقات الويباختبار الاختراق
GitHubpr1or95/cve-2023-4220-exploit

CVE-2023-4220-exploit

تحميل ملفات غير مقيد في وظيفة تحميل الملفات الكبيرة في `/main/inc/lib/javascript/bigupload/inc/bigUpload.php` في Chamilo LMS في الإصدارات <= 1.11.24 يسمح للمهاجمين غير الموثَّقين بتنفيذ هجمات Cross Site Scripting مخزنة والحصول على تنفيذ كود عن بُعد عن طريق تحميل ويب شيل.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
عرض المستودع
13منذ سنة واحدةلم تتم المراجعة بعد
مشاركة

CVE-2023-4220-exploit

تحميل غير مقيد للملفات في وظيفة تحميل الملفات الكبيرة في /main/inc/lib/javascript/bigupload/inc/bigUpload.php في Chamilo LMS الإصدارات <= 1.11.24 يسمح للمهاجمين غير المصادقين بتنفيذ هجمات Cross Site Scripting المخزنة والحصول على تنفيذ كود عن بعد عن طريق تحميل web shell.

PoC

root@kitploit:~
bash CVE.2023-4220.sh -f (webshell) -u (URL) -l (puerto)

image

يجب أن نتمكن من رؤية الملف المرفوع في المسار التالي: /main/inc/lib/javascript/bigupload/files.

image

Webshell

في هذه الحالة، قمنا بإنشاء webshell باستخدام أداة Hack-Tools.

image

تنزيل الأداة